GDPR Co jsou záznamy o činnostech zpracování
V jiném vláknu se diskutovalo, co jsou záznamy o činnostech zpracování:
http://www.portalsvj.cz/…gdpr-cl-30–5#…
Podle jednoho výkladu se jedná o jakýsi „plán“, kdo, co a kdy může s daty dělat.
Podle druhého výkladu se vyžaduje záznam o každé činnosti s daty, jakási „kniha návštěv“. Tj. i při pouhém nahlédnutí by se měl učinit záznam kdo nahlížel, kdy nahlížel a na jaká data. Tím by se jednak značně zvýšila administrativní náročnost a jednak by vznikl nový soubor osobních údajů (kdo nahlížel, kdy nahlížel a na jaká data). A tento nový soubor by měl mít stanovena, kdy se budou data o nahlížení likvidovat.
Jsem zastáncem prvního výkladu.
Uvedl jsem jako příklad Záznam o činnostech zpracování v publikaci od JUDr. Žůrka, zaměstnance ÚOOÚ a Mgr. Kohútovou v Metodických aktualitách 4/2018.
Od 15.3.2018 visí na MŠMT Záznamy o činnostech zpracování pro školství:
http://www.msmt.cz/…icich-s-gdpr
Všechny uváděné vzory jsou zpracovány podle prvního výkladu.
Nyní jen zbývá vyjasnit, na koho se zpracování Záznamů o činostech zpracování nevztahuje podle čl. 30/5 GDPR.
Hezký den!
Poslední komentáře